Os protocolos amplamente utilizados nas redes, que fazem parte da pilha de protocolos TCP/IP, são os protocolos DNS (Domain Name System) e ICMP (Internet Control Message Protocol). Os Firewalls devem ser capazes de rastrear estes protocolos, de acordo com sua dinâmica de troca de mensagens, permitindo apenas o tráfego que não represente ameaça para a rede interna. Considerando as informações acima, avalie as afirmativas abaixo, assinalando a única correta.
Os protocolos amplamente utilizados nas redes, que fazem parte da pilha de protocolos TCP/IP, são os protocolos DNS (Domain Name System) e ICMP (Internet Control Message Protocol). Os Firewalls devem ser capazes de rastrear estes protocolos, de acordo com sua dinâmica de troca de mensagens, permitindo apenas o tráfego que não represente ameaça para a rede interna. Considerando as informações acima, avalie as afirmativas abaixo, assinalando a única correta.
- O ataque chamado de envenenamento por cache DNS, o atacante envia várias respostas a cada consulta, tentando prever ou forçar o ID da transação e a porta de origem TCP, para corromper o cache DNS.
- O firewall encerra uma conexão DNS gerada por uma consulta externa para a rede interna, assim que a primeira mensagem de resposta DNS seja recebida pelo firewall e encaminhada ao solicitante.
- O firewall monitora a troca de mensagens DNS, garantindo que os parâmetros da resposta DNS correspondam aos parâmetros da consulta inicial.
- O firewall retransmite a consulta DNS, caso não seja recebida a resposta DNS no tempo pré-determinado.